Vorwort
In den letzten Jahren hat sich die Rolle von Hackern geändert. In der Vergangenheit wurden diese Fachleute als gefährliche Kriminelle angesehen, die auf Distanz gehalten werden mussten. Mittlerweile sind sie bei privaten Unternehmen, Sonderdiensten und kriminellen Gruppen sehr gefragt.
Hacking-Services gehören zu den attraktivsten Produkten auf dem Untergrundmarkt. Sie können einen Hacker beauftragen, einen „realistischen“ Penetrationstest anzufordern oder für das Hacken Ihres Google Mail- oder Facebook-Kontos für Cyberspionage zu bezahlen. Kürzlich haben Business Insider-Reporter eine Nachricht veröffentlicht, in der die Preise für grundlegende Hacking-Dienste beschrieben werden, die im Internet erworben werden können. Laut Business Insider muss eine Person, die das Google Mail-Konto einer Person hacken möchte, etwa 90 US-Dollar bezahlen. Zum Beispiel können Hacker angeheuert werden, um ein Konto in sozialen Netzwerken zu hacken. Die Kosten für das Hacken eines Facebook-Kontos betragen 350 US-Dollar. Eine Untersuchung von Reportern ergab, dass ein Hacker die Hilton Honor-Punkte (Hotelreservierungsprämie) für 15 USD stehlen oder ein NetFlix-Konto für nur 1,25 USD gefährden könnte. Andere gängige Hacking-Produkte bei DeepWeb sind Hacker-Kurse, die für 20 US-Dollar verkauft werden. Sie sprechen über das Auffinden der Hauptschwachstellen von Websites, DDoS oder Schäden an einer Website.

Es gibt verschiedene Möglichkeiten, Hacker-Services zu kaufen, und vielleicht den interessantesten Ort, an dem Sie Mitglieder der wichtigsten Hacker-Communities treffen können - DeepWeb.
Die Anzahl der Hacker-Communities in DeepWeb ist sehr groß, wie aus vielen Studien hervorgeht, die von Sicherheitsunternehmen und Cyber-Experten veröffentlicht wurden: Hackforum, Trojanforge, Mazafaka, dark0de.
Die meisten Hacker-Communities sind für die Öffentlichkeit geschlossen, und eine Einladung zur Teilnahme an Diskussionen ist erforderlich. In vielen Fällen sind diese Gruppen auf ihre Aktivitäten zu bestimmten Themen und Aufgaben spezialisiert (z. B. Hacken in sozialen Netzwerken, Datendiebstahl, Malware und Exploits sowie Angriffe usw. (d. H. DDoS, Website-Hacking).
Unter den Nur-Einladungs-Communities gibt es mehrere Blüten, ein Beispiel ist die beliebte Trojanforge, die sich auf Malware- und Code-Änderungen spezialisiert hat.
Basierend auf einer Studie von Experten der Dell Trust Works Counter Threat Unit (CTU) werden wir herausfinden, wie sich die Dynamik und Entwicklungstrends von Hacker-Communities im Deep Web ändern. Im Jahr 2013 veröffentlichten Experten der Dell Protect Threat Unit (CTU) einen sehr interessanten Bericht mit dem Titel „Die unterirdische Hacking-Wirtschaft lebt und lebt“, in dem der Online-Markt für „gestohlene Daten“ und Hacker-Dienste untersucht wurde. Die Studie listet Produkte auf, die auf Schwarzmärkten verkauft werden, und die damit verbundenen Kosten. Ein Jahr später veröffentlichte dasselbe Dell SecureWorks-Forschungsteam ein Update zur Erforschung der Schwarzmärkte namens Underground Hacker Markets, das eine Reihe bemerkenswerter Trends meldete.
Forscher haben ein wachsendes Interesse an personenbezogenen Daten festgestellt, insbesondere an Unterlagen, die als zweite Form der Authentifizierung verwendet werden könnten, einschließlich Pässen, Führerscheinen, Sozialversicherungsnummern und sogar Stromrechnungen. Ein weiteres Highlight der Entwicklung der Untergrundmärkte im letzten Jahr ist das Angebot an Hacker-Tutorials, da diese Art von Produkt immer noch ein Anziehungspunkt in der Hacker-Community ist.

Die Tutorials enthalten Anweisungen für Kriminelle und Hacker, die in das Kartengeschäft einsteigen möchten, Informationen zum Starten von Exploit-Kits, Anleitungen zum Organisieren von Spam- und Phishing-Kampagnen sowie Tutorials zum Organisieren und Starten von DDoS-Angriffen. Andere Tutorials, die von Hacker-Communities angeboten werden, enthalten Anweisungen zum Hacken von Geldautomaten und zum Auszahlen von schmutzigem Geld.
Die Ergebnisse einer von Dell-Experten durchgeführten Studie bestätigen die Ergebnisse eines weiteren interessanten Berichts von TrendMicro über Aktivitäten im brasilianischen Deep Web, der durch das Vorhandensein einer erheblichen Anzahl ähnlicher Produkte und Dienstleistungen gekennzeichnet ist. Hacker-Communities verkaufen sehr aktiv gestohlene Kreditkarten, um ein breiteres Publikum zu erreichen und spezialisierte Dienstleistungen zu höheren Preisen anzubieten. In der folgenden Tabelle sind Dienstleistungen und Produkte mit entsprechenden Preisen aufgeführt, die sowohl in Bitcoin als auch in Euro angegeben sind.

Hacking Tor Hacker
Ich bin sehr überrascht über die Anzahl der Angebote von Hackern, die ihre Dienste in verschiedenen Hackerforen in Deepweb bewerben. Die Experten, die Sie in vielen Hacker-Communities finden, können Ihnen helfen, einen Penetrationstest auf Ihrer Website zu bestehen oder bekannte Fehler auf gefährdeten Websites auszunutzen, die Sie „testen“ möchten.

Wir beginnen unsere Tour mit der Rent-A-Hacker-Website. Es scheint von einem Hacker kontrolliert zu werden, der sich folgendes schreibt:
„Ein erfahrener Hacker bietet seine Dienste an! (Illegal) Hacking und Social Engineering sind mein Geschäft, da ich mit 16 Jahren damit angefangen habe und nie einen richtigen Job hatte. Ich hatte also Zeit, einen großartigen Job beim Hacken zu machen, und ich habe über 20 Jahre lang eine gute Menge Geld verdient vorwärts. Früher habe ich mit anderen Menschen gearbeitet, jetzt biete ich meine Dienste auch allen an, die genug Geld haben. An alle mit genug Geld. “
Der Hacker erklärt, dass er ein Fachmann auf seinem Gebiet ist, der sich auf illegale Hacking-Dienste spezialisiert hat. schlägt vor, "das Geschäft oder das Leben der Menschen zu zerstören". Beim Lesen seiner Beschreibung scheint er sich auf das Hacken von Websites spezialisiert zu haben und verwaltet wahrscheinlich das Botnetz, das er für DDoS-Angriffe anbietet. Der Hacker erklärt auch, dass er eine Spionagekampagne leiten und Online-Aktivitäten verfolgen kann. Unter den Dienstleistungen, die er anbietet, gibt es auch eine Sammlung für die persönlichen Daten einer Person, auf die eine oder andere Weise. Jeder Schritt kann mit der Zahlung eines Stundensatzes abgeschlossen werden, der etwa 100 US-Dollar beträgt. Die Preise hängen von vielen Faktoren ab, einschließlich der Komplexität der dem Experten zugewiesenen Aufgabe. Natürlich sind Zahlungen anonym und erfolgen über Kryptowährungen.
Die nächste Seite ist heLL. Das Webportal enthält mehrere Abschnitte zu Hacking-Tools, Tutorials und natürlich viele Hacker, die ihre Dienste anbieten.
Was können wir im Deep Web finden?
DeepWeb ist eine „versteckte Realität“, in der Sie alle Arten von illegalen Produkten und Dienstleistungen finden können. Schwarzmärkte sind Orte auf DeepWeb. Verkäufer bieten ihre illegalen Waren und Dienstleistungen an, darunter Drogen, Waffen, gefälschte Waren, gestohlene Waren, Kreditkarten, Zugang zu Bankkonten, gefälschten Ausweisen und verwandten Dokumenten, verschiedene Konten, Menschenhandel, Leichen, Hacking-Dienste.
Der Hacker-Markt im Deep Web floriert aufgrund der Anonymität der in diesem Teil des Internets implementierten Kommunikationsprotokolle.
Wie wir sehen können, ist es nicht so schwierig, auf den vielen im Deep Web verfügbaren Schwarzmärkten einen Hacker einzustellen, insbesondere wenn jemand einfache Aufgaben benötigt. Die Situation ist völlig anders, wenn Sie ein professionelles Hacking-Team suchen. Diese Gruppen verwenden normalerweise unterschiedliche Kanäle, um mit einer begrenzten Anzahl von Clients zu kommunizieren. Eine weitere Überlegung ist, dass die meisten Dienste, die über mehrere versteckte Dienste angeboten werden, Betrug sind und in vielen Fällen Hacker ihre Aufgaben möglicherweise nicht erfüllen.
Aus diesem Grund beziehen sich Benutzer, die einen Hacker einstellen möchten, aufgrund der von ihnen implementierten Reputationsmechanismen normalerweise auf Schwarzmärkte. Eine weitere Überlegung ist, dass die Preise für verschiedene Hacker-Services zwischen verschiedenen Foren oder Hacker-Communities ziemlich ähnlich sind, was es uns ermöglicht, die Entwicklung und Trends in Deepweb zu verfolgen. Beispielsweise können Preisschwankungen durch die plötzliche Verfügbarkeit eines Produkts in einem kriminellen Ökosystem verursacht werden. Diese Informationen sind äußerst wertvoll für Strafverfolgungsbehörden und für diejenigen, die kriminelle Gruppen und ihre Aktivitäten ständig überwachen.